Kerberos プリンシパルの名前は、アカウントにマップします。Maps the name of a Kerberos principal to an account. このコマンドの使用方法の例については、次を参照してください。 します。For examples of how this command can be used, see Examples.


ksetup /mapuser <Principal> <Account>


パラメーターParameter 説明Description
<プリンシパル ><Principal> すべてのプリンシパルの完全修飾ドメイン名たとえば、mike@corp.CONTOSO.COMします。The fully qualified domain name of any principal; for example, mike@corp.CONTOSO.COM.
<アカウント ><Account> どのアカウントまたはセキュリティ グループ名ゲスト、ドメインのユーザーや管理者など、このコンピューター上に存在します。Any account or security group name that exists on this computer, such as Guest, Domain Users, or Administrator.


アカウントを具体的に識別できます、ドメインのゲストなど。An account can be specifically identified, such as domain guests. または、ワイルドカード文字 (*) を使用して、すべてのアカウントを含めることができます。Or you can use the wildcard character (*) to include all accounts.

アカウント名を省略した場合は、指定したプリンシパルのマッピングが削除されます。If an account name is omitted, mapping is deleted for the specified principal.

有効な Kerberos チケットがある場合、コンピューターは特定の領域のプリンシパルを認証のみです。The computer will only authenticate the principals of the given realm if they present valid Kerberos tickets.

使用ksetupせず、パラメーターや引数を現在のマップの設定と既定の領域を参照してください。Use ksetup without any parameters or arguments to see the current mapped settings and the default realm.

外部キー配布センター (KDC) と領域の構成に変更されるたびに、この設定が変更されたコンピューターの再起動が必要です。Whenever changes are made to the external Key Distribution Center (KDC) and the realm configuration, a restart of the computer where the setting was changed is required.


CONTOSO の Kerberos 領域内の Mike Danseglio のアカウントをこのコンピューターは、このコンピューターを認証することがなく、組み込みのゲスト アカウントのメンバーのすべての権限を許可 (英語) でゲスト アカウントにマップします。Map Mike Danseglio's account within the Kerberos realm CONTOSO to the guest account on this computer, granting him all the privileges of a member of the built-in Guest account without having to authenticate to this computer:

ksetup /mapuser mike@corp.CONTOSO.COM guest

Mike Danseglio のアカウントを CONTOSO から自身の資格情報でこのコンピューターに認証することを防ぐ彼には、このコンピューター上で guest アカウントのマッピングを削除します。Remove the mapping of Mike Danseglio's account to the guest account on this computer to prevent him from authenticating to this computer with his credentials from CONTOSO:

ksetup /mapuser mike@corp.CONTOSO.COM 

Mike Danseglio のアカウント CONTOSO Kerberos 領域内では、このコンピューターで、既存のアカウントにマップします。Map Mike Danseglio's account within the CONTOSO Kerberos realm to any existing account on this computer. (場合のみ、標準ユーザー アカウントと guest アカウントは、このコンピューター上でアクティブには、Mike の特権に設定するもの)。(if only the standard user and guest accounts are active on this computer, Mike's privileges will be set to those):

ksetup /mapuser mike@corp.CONTOSO.COM *

CONTOSO Kerberos 領域内のすべてのアカウントをこのコンピューターに同じ名前の既存のアカウントにマップするには。Map all accounts within the CONTOSO Kerberos realm to any existing account of the same name on this computer:

ksetup /mapuser * *

その他の参照情報Additional references